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Abstract 



The method could use a three-branch tree with two branching levels, such that the keys for the branches K 
(2,i) are stored in a decoder Di or a chip card, i having the values from 1 to 9. The root possesses the 
system key SK = K (0,1 ), while the keys for the other nodes are given. The keys stored in the decoder 
serve for decoding the received cryptograms or control words. Each cryptogram can allow a decoder to 
receive programmes, for example along the branch from K(2.1), through K(1,1) to SK = (0,1), when the 
decoder is DI and the key is K(2,1). 
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® DecoJer" ^""^ ^""""^ Berechtigung zum Empfang von Rundfunksendungen und 

(§) Bel einem Verfahren und bai ainem Decoder rur Ertalluna cir-z^ .i 

und zum Entzufl der Berechtigung zum Empfang von "^^^^ 

Rundfunksendungen, die durch Verschlusselung geschutzt 

sind, ist vorgesehen, da6 die Schlussel aller betroffenen 

Decoder eine Baumstruktur bilden, deren Wurzel ein Sy- 

stemschlGssel zugeordnet Ist, der zur Entschlusselung eines 

mit der jaweiligen Rundfunksandung empfangenen Kontroll- 

wortes dient, daB den der Wurzel und den einzelnen Knoten 

nachfolgenden Knotan Schfussel zugeordnet sind; daS den 

Biattem dieses Baumes festo Schtusset zugeordnet sInd, die 

eindeutig ainam Decoder Oder einem Teil etnas Dacodere (z 

B. efnar Chipkarte) zugeordnet sind, daQ die Schlussel dla 
jawetts elnen Ast der Baumstruktur bilden. in Jeweils einem 
Decoder gespeichart werden und da& die in jeweils einem 
Decoder gespelchartan Schlussel zur Entschlusselung von 
empfangenen Kryptogrammen dienen, welche Anderungan 
der gespak^hertan SchiOssal und das gaspeichertan System- 
schlOssefs bewirkan, da8 diejenigen SchlQssel, die solchen 
Knoten zugeordnet sind, welche einem bestimmten Knotan 
unmittelbar nachfolgen, dazu dianan, Kryrptogramme zu 
entschlussein, die ainan SchlQssel enthalten, der dam 
bestimmten Knoten neu zugeordnet warden soil. 
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Beschreibung 

Die Erfindung betrifft ein Verfahren zur Erteilung 
und rum Entzug der Berechtigung zum Empfang von 
Rundfunksendungen, die durch Verschlusselung ge- 5 
schatzt sinc^ mit einem Decoder und einen zur Durch- 
fuhrung des Verfahrens geeigneten Decx>der. 

Gebuhrenpflichtige Rundfunksendungen, die auch 
unter den Stichworten Pay-TV, Pay-Radio, bekanntge- 
worden sind, werden mit einem Sdilussel CW verschlus- 10 
selt Benutzer werden dadurch zum Empfang berechtigt, 
daB man ihnen den Schlussel (KontroUwort) CW ver- 
traulich zukommeniaBL Dazu wird im allgemeinen dem 
Benutzer ein personlicher Schlussel PK zur Verfugung 
gestellt. der meist physikalisch gegen Vervielfaltigung 15 
gesichert, beispielsweise auf einer Chip-Karte gespei- 
chert ist. 

Das KontroUwort CW wird verschlOsselt als Krypto- 
gramm ECM (Entitlement Control Message) uber einen 
Datenkanal des Rundfunksenders vom Empfanger bzw. 20 
Decoder empfangen, Durch Entschlusselung dieses 
Kryptogramms mit Hilfe des personlichen Schlussels 
PIC wird das Kontroliwort CW wiedergewonnen. Bei 
dem unter dem Namen EuroCrypt bekanntgewordenen 
System wird ein weiteres Kryptogramm EMM (Entitle- 25 
ment Management Message) eines Schlttssels SK gesen- 
det Dieses Kryptogramm kann mit Hilfe von PK ent- 
schlusselt werden. Der so erhaltene Schlussel SK dient 
zur Berechnung von CW aus dem Kryptogramm ECM, 
Dieses Zugangskontrollsystem ist in DIN EN 50094 be- 30 
schrieben. Sicherheitshalber wird der Schlussel CW 
haufiggewechselt 

Eine wichtige Aufgabe des Zugangskontrollsystems 
besteht darin, Benutzern, die ihre Gebuhren nicht be- 
zahlt haben, die Berechtigung zum Empfang der Rund- 35 
fimksendung zu entziehen. Dieses kann einerscits durch 
eine negative Adressierung geschehen, bei welchem an 
den Decoder eine Nachricht geschickt wird, in welcher 
dieser aufgefordert wird, seine Tatigkeit einzustellen. 
Diese Moglichkeit ist jedoch grundsatzlich unsicher, da 40 
derartige Nachrichten von einem betrugerischen Benut- 
zer abgefangen werden konnen und damit unwirksam 
sind. 

Bei der positiven Adressierung wird eine Abschaltung 
des Decoders dadurch bewirkt, daB die in ihm enthaite- 45 
ne Information wertlos gemacht wird. Das geschieht 
dadurch, dafi alle anderen Decoder neue Informationen 
erhalten. die zum Entschlusseln zukunftiger Rundfunk- 
sendungen unbedingt gebraucht werden. nur der abzu- 
schaltende Decoder nicht so 

Das Verfahren der positiven Adressierung fuhrt zwar 
mit Sicherheit zur Abschaltung des Decoders des jewei- 
ligen Benutzers, es ist allerdings mit groBem Aufwand 
verbunden, da zum Abschalten eines Decoders Nach- 
richten an alle anderen Decoder gesendet werden mQs- 55 
sen. 

Der Erfindung liegt die Aufgabe zugrunde, em Ver- 
fahren zur Erteilung und zum Entzug der Berechtigung 
zum Empfang von Rundfunksendungen vorzuschlagen, 
bei welchem die zur Entschlusselung erforderlichen In- eo 
formationen in einem bestinunten Decoder wertlos ge- 
macht werden konnen, ohne daB alle anderen Decoder 
einzeln adressiert werden mussen. 

Diese Aufgabe wird erfindungsgemaQ dadurch gelds t. 

65 

— daB die Schlussel aller betroffenen Decoder eine 
Baumstruktur bilden. deren Wurzel ein System- 
schlOssel zugeordnet ist. der zur Entschlusselung 



298 Al 

2 

eines mit der jeweiligen Rundfunksendung empfan- 
genen KontroUwortes dient. 

— daO den der Wurzel und den einzelnen Knoten 
nachfolgenden Knoten Schlussel zugeordnet sind, 

— daB den Blattern dieses Baumes feste Schlussel 
zugeordnet sind, die eindeutig einem Decoder oder 
einem Teil eines Decoders (z. B. einer Chipkarte) 
zugeordnet sind, 

— daB die Schlussel, die jeweils einen Ast der 
Baumstruktur bilden, in jeweils einem Decoder ge- 
speichert werden und 

— daB die in jeweils einem Decoder gespeicherten 
Schlussel zur Entschlusselung von empfangenen 
Kryptogrammen dienen, welche Anderungen der 
gespeicherten Schlussel und des gespeicherten Sy- 
stemsschJussels bewirken. 

— daB diejenigen Schlussel, die solchen Knoten 
zugeordnet sind, welche einem bestimmten Knoten 
unmittelbar nachfolgea dazu dienen, Kryptogram- 
me zu entschlusseln, die einen Schlussel enthalten, 
der dem bestimmten Knoten neu zugeordnet wer- 
den soil. 

Bei l.OOO.OOO Decodem muBten bei dem bekannten 
Verfahren 999.999 Nachrichten ubertragen werden. um 
einen der Decoder zu deaktivieren. Bei dem erfindungs- 
gemaBen Verfahren mit beispielsweise einem 2-aren 
Baum der Tiefe 20 sind etwa nur 40 Nachrichten not- 
wendig, 

Zur Verschlusselung der Daten kormen bei dem erfin- 
dungsgemaBen Verfahren sowohl symmetrische als 
auch asymmetrische Verfahren angewendet werden. 

Eine vorteilhafte Ausfuhrungsform des erfindungsge- 
maBen Verfahrens besteht darin, daB die Baumstruktur 
m-regular ist, wobei m^> n gilt mit m =« Zahl der einem 
Knoten oder der Wurzel nachfolgenden Knoten, t 
Zahl der von Knoten gebildeten Ebenen und n - Zahl 
der Decoder. Dadurch ist eine einfache Zuordnung der 
Kryptogranmie, welche Anderungen der gespeicherten 
Schlussel bewirken. mdglich. 

Zum Entzug der Berechtigung eines bestimmten De- 
coders kann bei dem erfindungsgemaBen Verfahren 
vorgesehen sein, daB 

— fiir jeden Decoder aufler dem bestimmten Deco- 
der, der zusammen mit dem bestimmten Decoder 
demselben Knoten nachfolgt, ein Kryptogramm 
gesendet wird das den mit dem festen Schlussel des 
Decoders verschlusselten SchlUssel enthalt, der 
dem gemeinsamen Knoten neu zugeordnet wird, 

— beginnend mit dem Knoten, der dem gemeinsa- 
men Knoten vorausgeht, bis zur Wurzel far jeweils 
alle nachfolgenden Knoten aller dem bestimmten 
Decoder mittelbar vorausgehenden Knoten jeweils 
ein Kryptogramm gesendet wird, das den mit dem 
Schlussel des jeweils nachfolgenden Knotens ver- 
schlusselten Schlussel enthalt, der dem dem be- 
stimmten Decoder mittelbar vorausgehenden Kno- 
ten neu zugeordnet wird. 

Ein vorteilhafter Decoder zur Durchfiihrung des Ver- 
fahrens nach einem der vorhergehenden Anspruche ist 
dadurch gekennzeichnet, dafl mehrere Schlussel spei- 
cherbar sind, wobei mindestens ein Teil der Schlussel 
durch mit den Rundfunksendungen empfangene Kryp- 
togramme, die mit Hilfe eines der gespeicherten SchlUs- 
sel entschlusselbar sind, veranderbar sind. 

Ein Ausfuhrungsbeispiel der Erfindung ist in der 
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^ Zeichnung anhand mehrerer Figuren dargestellt und in 

der nachfolgenden Beschreibung naher eriiutert, Es 
zeigt: 

Fig. 1 eine schematische Darstellung der eine Baum- 
struktur bildenden Knoten, denen jeweils ein Schlussel 5 
zugeordnet ist, wobei die Zahl der Decoder gegenQber 
der Wirklichkeit stark verringert ist, und 

Fig, 2 eine Abfolge von auszusendenden Nachrichten 
zum Entzug der Berechtigung eines bestimmten Deco- 
ders. 10 

Fig. 1 zeigt als Beispiel einen 3-aren Baum der Tiefe 2 
mit &:hlusseln, welche den Knoten des Baums zugeord- 
net sind Die Schlussel K(2^) sind fest jeweils einem 
Decoder Di bzw. einer CWpkarte zugeordnet In dem 
dargesteliten Beispiel gilt i=l, . .. , 9. Der Wurzel des 15 
Baums ist der SystemschlGssel SK^K^OJ) zugeordnet, 
wahrend den m Nachfolgeknoten desjenigen Knoten, 
dem der SchlQssel K(r,s) zugeordnet ist, die SchlQssel 
K(r + 1, m^"'-H), ... K(r-hl, m*-'+m) zugeordnet 
sind 20 

Einem Decoder mit dem Schlussel K(m, x) — beim in 
Fig. 1 dargesteliten Beispiel K(2j) — kann die Berechti- 
gung» ein gebuhrenpflichtiges Rundfunkprogramm zu 
empfangen, dadurch erteiit werden, daB ihm gultige 
SchlQssel auf dem Weg innerhalb des Baums von K(m,x) 25 
nach K(0,1) mitgeteilt werden. Dazu sind maximal t-1 
Nachrichten mit den Kryptogrammen der jeweils 
nachst hdheren Schlussel notwendig. Einem Decoder 
mit dem Schlussel K(nipc) kann die Berechtigung, ein 
gebilhrenpflichtiges Rundfunkprogramm zu empfan- 30 
gen, dadurch entzogen werden, daB man alle Schlussel 
auf dem Weg von K(m,x) nach K(0,1) ersetzt. Dazu sind 
maximal t-m Nachrichten mit den Kryptogrammen der 
neuen SchlQssel erforderlich. Die SchlQssel, die zur Er- 
teilung Oder zum Entzug der Berechtigimg ausgetauscht 35 
werden mussen, konnen bei Verwendung einer regulS- 
ren Baumstruktur leicht berechnet werdea 

Fig. 2 zeigt eine Folge von Nachrichten, um den De- 
coder D9 mit Hilfe der in Fig. 1 beschriebenen Baum- 
struktur der SchlQssel zu deaktivieren. Jede Nachricht 40 
kann Qber einen Rundfunkkanal ausgestrahlt werden. 
Sie besitzt eine Adresse und eine Nutzlast, die in Fig. 2 
durch einen senkrechten Strich getrennt sind Mit Hilfe 
der Adresse erkennt jeder Decoder, ob eine bestimmte 
empfangene Nachricht von ihm verarbeitet werden 45 
muS. Die Nutzlast enthalt ein Kryptogramm, das nur 
von den adressierten Decodem ausgewertet werden 
kann. Dabei bedeutet die Notation A<B>, da£ die In- 
formation B mit dem SchlQssel A verschlQsselt wurde. 
Der Algorithmus zur EntsdilQsselung ist im Decoder 50 
bekannt 

Zeile a der Fig. 2 zeigt eine Nachricht an den Decoder 
D7, nut welchem dieser einen neuen Schlussel K(l,3) neu 
erhait Der Decoder D8 erhalt ebenfalls den gleichen 
neuen SchlQssel der jedoch in diesem Fall Qber den 55 
SchlQssel K(23) entschlusselt wird (Zeile b). In der 
Nachricht gemaB Zeile c wird eine Adresse angegeben, 
die den Decodem Dl bis D3 gemeinsam ist und in Fig. 2 
mit Gruppe 1 bezeichnet ist Diese haben gemeinsam 
den SchlQssel K(l,l), der zur EntschlQsselung des neuen eo 
Systemschlussels SKneu dient In gleicher Weise wird 
dann fur die Gruppe 2 (Decoder D4 bis D6) und fOr die 
Gruppe 3 (Decoder D7 bis D9) der neue SystemschlGs- 
sel SKneu Qbertragen (Zeilen d und e). Dabei ist aller- 
dings der Decoder D9 nicht in der Lage, das Krypto- 65 
gramm K(13) neu < SKneu > zu entschlQssein. Der De- 
coder D9 erhalt somit keine neuen SystemschlQssel 
SKneu und kann die darauf folgend ubertragenen Nutz- 
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signale nicht mehr decodieren. 

Patentanspriiche 

1. Verfahren zur Erteilung und zum Entzug der 
Berechtigung zum Empfang von Rundfunksendun- 
gen, die durch VerschlQsselung geschQtzt sind mit 
einem Decoder, dadurch gekennzeichnet, 

— daS die Schlussel aller betroffenen Decoder 
eine Baumstruktur bilden, deren Wurzel ein 
SystemschlQssel zugeordnet ist, der zur Ent- 
schlQsselung eines mit der jeweiligen Rund- 
funksendung empfangenen Kontrollwortes 
dient, 

— daB den der Wurzel und den einzelnen Kno- 
ten nachfolgenden Knoten Schlussel zugeord- 
net sind 

— daB den Blattem dieses Baumes feste 
Schlussel zugeordnet sind die eindeutig einem 
Decoder oder einem Teil eines Decoders (z. B. 
einer Chipkarte) zugeordnet sind, 

— daB die Schlussel, die jeweils einen Ast der 
Baumstruktur bilden, in jeweils einem Deco- 
der gespeichert werden und 

— daB die in jeweils einem Decoder gespei- 
cherten Schlussel zur EntschlQsselung von 
empfangenen Kryptogrammen dienen, welche 
Anderungen der gespeicherten SchlQssel und 
des gespeicherten Systemschlussels bewirken, 

— daB diejenigen SchlQssel, die soichen Kno- 
ten zugeordnet sind welche einem bestimmten 
Knoten unmittelbar nachfolgen, dazu dienen, 
Kryptogramme zu entschlQssein, die einen 
SchlQssel enthalten, der dem bestimmten Kno- 
ten neu zugeordnet werden solL 

2. Verfahren nach Anspruch 1, dadurch gekenn- 
zeichnet, daB die: Baumstruktur m-regul^ ist, wo- 
bei in m^>n gilt mit m =» Zahl der einem Knoten 
Oder der Wurzel nachfolgenden Knoten, t = Zahl 
der von Knoten gebildeten Ebenen und n = Zahl 
der Decoder. 

3. Verfahren nach einem der AnspiQche 1 oder 2, 
dadurch gekennzeichnet, daB zum Entzug der Be- 
rechtigung eines bestimmten Decoders 

— fur jeden Decoder auBer dem bestimmten 
Decoder, der zusammen mit dem bestimmten 
Decoder demselben Knoten nachfolgt, ein 
Kryptogramm gesendet wird das den mit dem 
festen Schlussel des Decoders verschlQsselten 
Schlussel enthalt, der dem gemeinsamen Kno- 
ten neu zugeordnet wird, 

— beginnend mit dem Knoten, der dem ge- 
meinsamen Knoten vorausgeht, bis zur Wurzel 
fur jeweils alle nachfolgenden Knoten ailer 
dem bestinmiten Decoder mittelbar vorausge- 
henden Knoten jeweils ein Kryptogranun ge- 
sendet wird das den mit dem Schlussel des 
jeweils nachfolgenden Knotens verschlQssel- 
ten SchlQssel enthalt, der dem dem bestimmten 
Decoder mittelbar vorausgehenden Knoten 
neu zugeordnet wird 

4. Decoder zur DurchfOhrung des Verfahrens nach 
einem der vorhergehenden Anspriiche, dadurch ge- 
kennzeichnet, daB mehrere Schlussel speicherbar 
sind wobei mindestens ein Teil der Schlussel durch 
mit den Rundrunksendungen empfangene Krypto- 
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gramme, die mit Hilfe eines der gespeicherten 
Schlusse! entschlQsselbar sind. veranderbar sind. 



Hierzu I Seite(n) Zeichnungen 

5 



10 



15 



20 



25 



30 



35 



40 



45 



50 



55 



60 



65 



- Leerseite - 



ZEICHNUNGEN SEITE 1 



Nummer: 
Int. CI.S: 

Offenlegungstag: 



DE 195 11 298 A1 
H04N 7/16 

2. Oktober 1996 




K(2.1) K(2.2) K{2.3) K(2.4) K(2.5) K(2,6) K(2,7) K{2,8) K(2.9) 
D1 D2 D3 D4 D5 D6 D7 D8 D9 



Fig.1 
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D7 1 


K(2.7) <K{1.3)neu> 
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D8 1 


K(2.8) <K{1.3)neu> 
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Gruppel 1 


K(1.1)<SKneu> 


d 


Gruppe2 1 


K{1,2)<SKneu> 
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Gruppe3 1 


K(1.3)neu <SKneu> 
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